Drive API 범위와 권한 상세 가이드

TrekMail Drive API의 11개 범위, 요금제와 애드온 액세스, 사서함 제한, 삭제 권한 및 안전한 토큰 설계를 설명합니다.

문서 정보

유형, 난이도, 요금제, 최종 업데이트 정보입니다.

유형
참조 자료
난이도
중급
요금제
Starter · Pro · Agency · + Drive Add-on
최종 업데이트
2026년 9월 10일

Drive 범위는 API 토큰이나 MCP 에이전트가 TrekMail Drive에서 할 수 있는 작업을 정확히 결정합니다. 좋은 토큰은 한 작업에 필요한 최소 범위, 명확한 이름, 만료일만 가집니다.

Drive API에는 계정 Drive, 사서함 Drive, 공유 링크, 영구 삭제, Drive 애드온 상태 및 동기화 장치 암호에 대한 11개 범위가 있습니다. 운영 토큰(tm_live_...)에 속하며 메시지 토큰(tm_msg_...)은 계속 이메일 작업에 사용됩니다.

범위 참조

범위 용도 참고
drive:account:read 계정 Drive 공간, 폴더, 파일, 휴지통, 사용량, 다운로드 링크 조회 보고 및 검색 에이전트의 안전한 기본값
drive:account:write 폴더 생성, 업로드, 이름 변경, 이동, 휴지통 이동, 복원 파일을 변경하지만 영구 삭제하지 않음
drive:account:share 계정 파일의 공개 링크 생성, 조회, 취소 원본 공유 토큰은 생성 시에만 반환
drive:account:purge 휴지통 항목 영구 삭제 및 휴지통 비우기 고위험이며 신뢰하는 유지 관리 에이전트만 허용
drive:mailbox:read 토큰이 허용한 사서함 Drive 탐색 사서함 제한으로 축소 가능
drive:mailbox:write 허용된 사서함 Drive의 파일 업로드 및 관리 사서함 소유 데이터를 변경
drive:mailbox:share 허용된 파일의 공개 링크 생성, 조회, 취소 명확한 만료 및 다운로드 제한 사용
drive:mailbox:purge 사서함의 삭제된 파일과 폴더 영구 삭제 고위험이며 일상 자동화와 분리
drive:addon:read 애드온 상태, 가격, 취소 미리 보기 읽기 읽기 전용, 구독 변경 없음
drive:devices:read Drive 동기화 장치 암호 조회 레이블, 범위, 최근 사용, 만료만 표시하며 평문 암호는 표시하지 않음
drive:devices:write 동기화 장치 암호 생성, 교체, 취소 호출자의 Drive 권한 안에서만 생성 가능

읽기, 쓰기, 공유, 완전 삭제

Drive는 일반 작업을 네 단계로 나눕니다.

  • 읽기는 공간과 폴더 조회, 메타데이터 확인, 휴지통 보기, 다운로드 URL 요청을 허용합니다.
  • 쓰기는 업로드, 폴더 생성, 이름 변경, 이동, 휴지통 이동, 복원을 허용합니다.
  • 공유는 공개 링크 생성, 조회, 취소를 허용합니다.
  • 완전 삭제는 휴지통 항목의 영구 삭제 또는 휴지통 비우기를 허용합니다.

범용 도우미에게 완전 삭제를 주지 마세요. 자동 정리에는 작업 이름을 가진 별도 토큰을 만들고 필요할 때까지 MCP에서 비활성화하며 실행 후 감사 로그를 검토하세요.

요금제 및 애드온 액세스

유료 요금제나 활성 Drive 스토리지 애드온으로 Drive 권한이 있으면 Drive API를 사용할 수 있습니다. 활성 애드온을 가진 무료 계정도 전체 인프라 API와 별개인 이메일 검증기 범위처럼 Drive 범위를 사용할 수 있습니다.

애드온 취소 후 유예 기간에는 파일 확인과 내보내기를 위한 읽기가 유지될 수 있습니다. 활성 스토리지 상태로 돌아올 때까지 쓰기, 공유, 완전 삭제는 제한될 수 있습니다.

계정 Drive와 사서함 Drive

두 범위는 의도적으로 분리됩니다. 결제 에이전트는 계정 Drive만, 사서함 도우미는 하나의 사서함 Drive만 필요할 수 있습니다.

사서함 자동화 토큰에는 제한을 사용하세요. 제한된 토큰은 허용된 공간만 봅니다. 다른 사서함 요청은 찾을 수 없음과 같은 응답을 반환하여 계정 구조를 숨깁니다.

Drive 애드온 범위는 읽기 전용

drive:addon:read는 상태, 가격, 취소 미리 보기를 읽지만 스토리지 구매, 용량 변경, 구독 취소 또는 결제를 할 수 없습니다.

의도적인 경계입니다. 결제 변경은 사람이 용량, 가격, 통화, 주기 및 결제 확인을 검토하는 대시보드에서 진행합니다. drive:addon:write 범위는 없습니다.

동기화 장치 암호

drive:devices:readdrive:devices:write는 WebDAV 앱의 별도 암호를 관리하며 API 토큰과 다릅니다. 새 암호는 한 번만 표시되므로 즉시 앱이나 암호 관리자에 저장하세요. 가능하면 장치 관리를 일반 파일 자동화와 분리하고 더 이상 연결하지 않을 때 취소하세요.

장치 조회, 생성, 교체 응답에는 server_url이 있습니다. 직접 /dav를 만들지 말고 반환된 주소를 사용하세요. 완전히 구성된 White Label 메일 영역은 브랜드 DAV 호스트 이름을, 다른 계정은 작동하는 플랫폼 호스트 이름을 받습니다.

권장 토큰 패턴

워크플로 권장 범위 피할 항목
보고 drive:account:read, 필요 시 drive:mailbox:read 쓰기/공유/완전 삭제
업로드 drive:account:read, drive:account:write 완전 삭제
고객 링크 drive:account:read, drive:account:share 정리가 분리되지 않은 완전 삭제
사서함 도우미 drive:mailbox:read, 필요 시 drive:mailbox:write, 한 사서함 제한 계정 전체 범위
정리 읽기/쓰기와 정확한 삭제 범위 광범위한 무제한 토큰
스토리지 모니터 drive:addon:read, drive:account:read API에서 제공하지 않는 결제 쓰기
장치 관리자 drive:devices:read, drive:devices:write와 필요한 파일 범위 관련 없는 쓰기를 가진 계정 전체 토큰

범위가 없을 때

필요한 Drive 범위가 없으면 API는 권한 오류를 반환합니다. 제한으로 사서함이나 리소스가 제외되면 찾을 수 없음을 반환할 수 있습니다. 이를 통해 비공개 계정 구조를 보호합니다.

관련 문서

워크플로를 이어가는 인근 가이드로 이동하세요.

TrekMail 운영과 보호에 필요한 기술을 사용합니다. 확인하면 쿠키 정책에 설명된 제한적인 분석 및 광고 측정도 허용됩니다.

TrekMail 로그인

대시보드, 메일함, DNS에 액세스하세요.

또는

12자 비밀번호 일치

또는

재설정 이메일 전송됨

이 이메일로 등록된 계정이 있으면 비밀번호 재설정 안내를 보내드렸습니다.

계속 진행하면 TrekMail의 이용약관개인정보 처리방침에 동의하게 됩니다.